Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Web funktioniert nicht mehr!... (https://www.trojaner-board.de/17476-web-funktioniert-mehr.html)

Merlin2 06.05.2005 10:06

Web funktioniert nicht mehr!...
 
Mein Web funktioniert nicht mehr. Habe schon alles probiert, auch Highjack, hier meine Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 12:29:34, on 05.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\Norton Ghost\GhostStartService.exe
D:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\Norton Utilities\NPROTECT.EXE
D:\PROGRA~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
D:\Programme\Norton Ghost\GhostStartTrayApp.exe
D:\Programme\PowerCinema\PCMService.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
D:\Programme\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\rundll32.exe
D:\Programme\daemon.exe
D:\Programme\DVD Region Killer\RegKillTray.exe
D:\Programme\Winamp3\winampa.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\MSMSN7.exe
D:\programme\opware32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\MSMSN7.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Documents and Settings\mürl\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.n-tv.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Programme\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [PCMService] "D:\Programme\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "D:\Programme\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RegKillElbyCheck] "D:\Programme\DVD Region Killer\ElbyCheck.exe" /L RegKill
O4 - HKLM\..\Run: [RegKillTray] "D:\Programme\DVD Region Killer\RegKillTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "D:\Programme\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
O4 - HKLM\..\Run: [OmniPage] d:\programme\opware32.exe
O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Window Firewall] mozi.exe
O4 - HKCU\..\Run: [IExplorer7 Java Scripting] IExplore327.exe
O4 - HKCU\..\Run: [Windows Compliant] winole.exe
O4 - HKCU\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: GhostStartService - Symantec Corporation - D:\Programme\Norton Ghost\GhostStartService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - D:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - D:\Programme\Norton Utilities\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - D:\PROGRA~1\SPEEDD~1\nopdb.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Kann mir jemand helfen. Hatte Trojan LowZOnes auf dem Computer, kommt auch nach dem Einwählen immer wieder...

Hiiiilfe...

The Saint 06.05.2005 10:20

@Merlin2!

Lasse einmal diese Datei C:\WINDOWS\System32\MSMSN7.exe HIER überprüfen.

rock 06.05.2005 10:33

klingt eindeutig nach Rbot oder bot variante.
diese fiesen backdoors!

edit: hast du schon mit Norton im abgesicherten modus gescannt!?

Gigamail 06.05.2005 10:34

Hi,

Zitat:

Platform: Windows XP SP1 (WinNT 5.01.2600)
das ist das erste Problem

Ich glaube das prüfen kannst du dir sparen du hast ein paar üble Sachen im System unter anderem diesen hier -->
Zitat:

O4 - HKCU\..\Run: [Windows Compliant] winole.exe
um wieder richtig und sicher arbeiten zu können, ist meine Empehlung ein Neuaufsetzen Hilfe zum Neuaufsetzen lese mal über Kompromittierung

rock 06.05.2005 10:40

wieso hat norton nichts gemeldet? seltsam! wobei Norton aber das kennen sollte!
zu winole.exe entweder noch ein Backdoor oder es gehört zu den prozessen in windows:
http://www.reger24.de/prozesse/winole.exe.php

oder eben: Backdoor.IRC.RPCBot
http://www.symantec.com/avcenter/ven...rc.rpcbot.html

Gigamail 06.05.2005 10:51

@ rock

Zitat:

Quelle Reger 24: filename winole.exe
More information is needed for this process!...... ???
etwas sehr wenig Info für einen Systemprozess :confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131